時間:2024-01-02|瀏覽:314
跨鏈平臺Orbit Chain于1月1日在X消息中宣布,前一日遭遇攻擊。
該項目寫道,它于 12 月 31 日晚確認了對其橋接平臺的“身份不明的訪問”。Orbit Chain 表示正在與國際執法部門合作。
該公司表示正在與安全公司 Theoria 合作尋找根本原因。
幾小時后,Orbit Chain 提供了此次攻擊的具體細節。
據稱,攻擊者使用 Tornado Cash 為攻擊提供初始 ETH,然后使用多個錢包地址接收被盜的加密貨幣。
它識別出攻擊 Orbit Bridge 以太坊金庫的各種交易 ID。
然而,它繼續將主要攻擊路線描述為“身份不明”。
Orbit Chain 尚未說明用戶是否受到影響,也未公布恢復計劃。
該項目警告說,任何報銷優惠都是騙局。
Orbit Chain 還表示,它正在與加密貨幣交易所合作凍結資產,并已嘗試聯系攻擊者。
盜竊金額估計達 8100 萬美元
盡管 Orbit Chain 沒有說明攻擊期間被盜的金額,但安全公司 PeckShield 估計此次攻擊的價值為 8150 萬美元。
它指出,這筆金額包括 3000 萬美元的 USDT、1000 萬美元的 USDC、1000 萬美元的 DAI、
230.879 WBTC(
1000 萬
美元)
和
9,500
ETH(
2200 萬美元)
。
PeckShield 提供的圖表表明,攻擊者利用去中心化交易所 Uniswap 將某些資金兌換成 ETH。
Metamask 首席產品經理 Taylor Monahan 也對此次黑客攻擊發表了評論。
根據攻擊模式,她稱該事件是“有條理的”。
莫納漢表示,這次黑客攻擊可能是今年發生的眾多黑客事件之一,這些黑客事件會導致“向朝鮮提供數十億美元的銀盤”。
她確定了一份安全證書,該證書通過韓國的 K-ISMS 認證將 Orbit Bridge 的所有者 Oyzs 與韓國聯系起來。
美國當局此前已將涉及 Tornado Cash 的其他加密貨幣攻擊與朝鮮黑客組織聯系起來,包括 2022 年對 Ronin Bridge 和 Horizo??n Bridge 的攻擊。
Monahan 補充說,Orbit Bridge 與 KlaySwap 和 Belt Finance 共享一個創建者,這兩個項目分別在 2022 年和 2021 年分別被黑客攻擊 200 萬美元和 600 萬美元。這三個項目都與 Klaytn 區塊鏈生態系統相關。